Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wang Sheng

Pesquisador deState Grid Sichuan Electric Power Research Institute
#24642de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2021-23239
9.8
2021-11-19
Sharetribe · Sharetribe Go · CVE-2021-41280
**Nome do software vulnerável e versões afetadas** Versões do Sharetribe Go anteriores à 10.2.1 **Descrição** O problema afeta o Sharetribe Go, um software de marketplace de código aberto, no qual é possível a injeção de comandos do sistema operacional em instalações que não tenham um token secreto de notificação do AWS Simple Notification Service (SNS) configurado por meio do parâmetro de configuração `sns notification token`. Esse parâmetro está desativado por padrão. **Recomendações** Para versões anteriores à 10.2.1, atualize para a versão 10.2.1 para resolver o problema. Como solução alternativa temporária para usuários que não conseguem atualizar, defina o parâmetro de configuração `sns notification token` com um valor secreto.